Поиск:

Ответ в темуСоздание новой темы Создание опроса
> DDoS - как отбить атаку? Попал под DDoS 
:(
    Опции темы
Fortop
Дата 17.4.2008, 14:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2200
Регистрация: 13.11.2007
Где: Донецк

Репутация: 2
Всего: 42



2 Модератор, а не перестарался ли ты модерацией?
Как минимум в одном сообщении были советы по делу.


--------------------
Мир это Я.
Живее всех живых.
PM MAIL   Вверх
Str!pe
Дата 17.4.2008, 14:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


профиль удален
****


Профиль
Группа: Участник
Сообщений: 2426
Регистрация: 12.6.2005
Где: На земле.

Репутация: 0
Всего: 152



Fortop, ну так я его и не удалил и удалять ни кого ен просил. Потрет муть пожалуйста открываем.


--------------------
Со мной можно связаться по скайпу или по аське.
Занимаюсь продвижением сайтов - самой таргетированной рекламой.
PM MAIL ICQ Skype   Вверх
Feldmarschall
Дата 17.4.2008, 14:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: 1
Всего: 32



Str!pe, во-первых, надо быть внимательнее. Недоумков нашел не я.
Во-вторых, мгновенного трехчасового налета юзеров со всего мира не хватит. Какая еще нужна информация - я писал, два раза.
Только не в виде одолжения, а в виде нормального описания проблемы. 
Цитата(Str!pe @  17.4.2008,  14:39 Найти цитируемый пост)
тебе тупо доказывать надо что то? 

Ты все перепутал =)
Мне доказывать ничего не надо. У меня никаких проблем с серверами в данный момент не наблюдается. Это у тебя были какие-то проблемы. И ты пришел на форум. И это если тебе нужно решение проблемы, то надо давать как можно более подробное её описание. Разве это не логично? 

PM   Вверх
Fortop
Дата 17.4.2008, 14:56 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2200
Регистрация: 13.11.2007
Где: Донецк

Репутация: 2
Всего: 42



Str!pe
Если это DDoS атака, и у тебя сервер ложиться уже при отдаче статики, то направляя запросы в базу ты убьешь сервер совсем.

Т.е. в этом совете есть лишь очень маленький смысл - закрыть высоконагруженную скриптовую часть, простым фильтром с БД (при условии что он сам будет легче, чем то, что закрывает smile ). Но гадать не зная архитектуры твоего приложения - не перспективно.

DDoS лечиться только 2мя способами 1й - был в первом же ответе по теме.
2й - расширение мощностей на которых стоит твой сайт.

Все остальное - выдумывание костылей, которое, повторюсь, не зная особенностей твоего сайта - имеет очень маленький КПД.


--------------------
Мир это Я.
Живее всех живых.
PM MAIL   Вверх
Str!pe
Дата 17.4.2008, 15:00 (ссылка)  | (голосов:5) Загрузка ... Загрузка ... Быстрая цитата Цитата


профиль удален
****


Профиль
Группа: Участник
Сообщений: 2426
Регистрация: 12.6.2005
Где: На земле.

Репутация: 0
Всего: 152



Цитата(Feldmarschall @  17.4.2008,  15:52 Найти цитируемый пост)
Разве это не логично? 

Вполне логично, если бы я сразу знал что надо, то сразу бы и выложил все что знаю. Но с таким сталкиваюсь первый раз и готовых решений я не спрашивал, я спрашивал методы решения проблемы, весь круг решения проблемы с задачей оставить сайт жить и избавиться от левого не нужного тафика.
Выкладывать пока нечего, так как что спрашивать у хостера как в чем проблема я не имел понятия до сегодняшнего дня.

Твоя помощь ввиде:
Цитата(Feldmarschall @  17.4.2008,  15:29 Найти цитируемый пост)
Единственный адекватный вопросу ответ - самый первый.

Защитана, спасибо, свободен!

Добавлено через 2 минуты и 22 секунды
Fortop
Вот что я наблюдаю в сохраненной копии в Яндексе:
Цитата

Warning: mysql_connect(): User Uwww3903S has already more than 'max_user_connections' active connections in /home/3517/s3903/public_html/inc/xtc_db_connect.inc.php on line 24
Unable to connect to database server!


Сайт стоит на OsCommers.


--------------------
Со мной можно связаться по скайпу или по аське.
Занимаюсь продвижением сайтов - самой таргетированной рекламой.
PM MAIL ICQ Skype   Вверх
Feldmarschall
Дата 17.4.2008, 15:15 (ссылка) |    (голосов:4) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: 1
Всего: 32



Цитата(Str!pe @  17.4.2008,  15:00 Найти цитируемый пост)
Вполне логично,

Ну вот тогда и не надо орать не единственного человека, который дает адекватные ответы, а не советы типа "использовать БД, которая и так лежит" или "отрубить сайт совсем".

Защиты, как я говорил, от ДДоС не существует. Это первое, что надо понять. Пережить нормальную атаку ботнета могут только очень большие сайты и с очень большими финансовыми затратами.

P.S. При этом лично сам я не очень доверяю пресс-релизам, в которых говорится о техническом решении таких проблем - географическом разнесении серверов, установке суперпроизводительных роутеров и так далее
И считаю, что проблемы решались нетехническими средставми.


Это сообщение отредактировал(а) Feldmarschall - 17.4.2008, 15:26
PM   Вверх
Fortop
Дата 17.4.2008, 15:19 (ссылка) |    (голосов:2) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2200
Регистрация: 13.11.2007
Где: Донецк

Репутация: 2
Всего: 42



Str!pe
Цитата(Str!pe @  17.4.2008,  15:00 Найти цитируемый пост)
Вот что я наблюдаю в сохраненной копии в Яндексе:

У меня опыта поменьше чем у Feldmarschall будет smile

Я могу отделаться лишь общими советами.
произвести анализ обращений и нагрузки, в том числе и по логам.
и проверить на кошечках эффективность фильтра. 
Это позволит найти адекватное временное решение. А так... расширять канал, мощности и подключить кеширование где нет, переработать
архитектуру приложения для фильтрации небольших флудов. И т.д. и т.п.


--------------------
Мир это Я.
Живее всех живых.
PM MAIL   Вверх
Str!pe
Дата 17.4.2008, 15:21 (ссылка)  | (голосов:3) Загрузка ... Загрузка ... Быстрая цитата Цитата


профиль удален
****


Профиль
Группа: Участник
Сообщений: 2426
Регистрация: 12.6.2005
Где: На земле.

Репутация: 0
Всего: 152



Цитата(Feldmarschall @  17.4.2008,  16:15 Найти цитируемый пост)
адекватные ответы

Где? Это про жесть?
Цитата(Feldmarschall @  17.4.2008,  16:15 Найти цитируемый пост)
В данный момент, если атака продолжается, то хостер, скорее всего, отключит сайт и выгонит с хостинга. 

Уже ничего не продолжается, сайт упал проиндексировался упавшим, я выше привел что проиндексировал Яндекс (это значит что Яндекс дошел до сайта и увидел что написано на его странице), мне без разницы на хостера, хостер Российский. Цель конкурентов была достигнута, сайт выпал из зоны максимальной видимости, скатившись вниз по всем запросам. Тепер  мне его надо поднять обратно, а перед этим придумать как в дальнейшем защититься от такого, иначе вся работа нне будет иметь смысла... Хоть реально по первой десятке выдачи ДДоС устраивай :(

Добавлено через 1 минуту и 24 секунды
Цитата(Fortop @  17.4.2008,  16:19 Найти цитируемый пост)
А так... расширять канал

Ну так это не выход, в ход пойдут 3-4 - 5 ботнетов.
Башорг же как то отбил атаку.


--------------------
Со мной можно связаться по скайпу или по аське.
Занимаюсь продвижением сайтов - самой таргетированной рекламой.
PM MAIL ICQ Skype   Вверх
Str!pe
Дата 17.4.2008, 15:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


профиль удален
****


Профиль
Группа: Участник
Сообщений: 2426
Регистрация: 12.6.2005
Где: На земле.

Репутация: 0
Всего: 152



Еще вопрос, понимаю что пальцем в небо но задам: как выдать ботнету ответ, что сервак помер? Отключать питание при превышении лимита юзеров за определенный промежуток времени?


--------------------
Со мной можно связаться по скайпу или по аське.
Занимаюсь продвижением сайтов - самой таргетированной рекламой.
PM MAIL ICQ Skype   Вверх
Fortop
Дата 17.4.2008, 15:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2200
Регистрация: 13.11.2007
Где: Донецк

Репутация: 2
Всего: 42



Ммм, а просто 503, 504я ошибки не подойдут?
http://ru.wikipedia.org/wiki/%D0%A1%D0%BF%...0%B8%D1%8F_HTTP


--------------------
Мир это Я.
Живее всех живых.
PM MAIL   Вверх
Str!pe
Дата 17.4.2008, 16:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


профиль удален
****


Профиль
Группа: Участник
Сообщений: 2426
Регистрация: 12.6.2005
Где: На земле.

Репутация: 0
Всего: 152



Fortop
Цитата(Fortop @  17.4.2008,  16:53 Найти цитируемый пост)
Ммм, а просто 503, 504я ошибки не подойдут?

У меня есть подозрение что они так и определяли конец атаки. Если реализовать защиту таким способом, то и траф максимально сохраним, и сайт не уроним, хоть он и не будет доступен на время атаки, а полученные IP отсылать куда глаза глядят.


--------------------
Со мной можно связаться по скайпу или по аське.
Занимаюсь продвижением сайтов - самой таргетированной рекламой.
PM MAIL ICQ Skype   Вверх
Fortop
Дата 18.4.2008, 16:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2200
Регистрация: 13.11.2007
Где: Донецк

Репутация: 2
Всего: 42



Цитата(Str!pe @  17.4.2008,  16:04 Найти цитируемый пост)
У меня есть подозрение что они так и определяли конец атаки

Почитай последний пост Feldmarschall, скорее всего ситуацию дешевле и проще будет разрулить нетехническими средствами


--------------------
Мир это Я.
Живее всех живых.
PM MAIL   Вверх
awers
Дата 18.4.2008, 17:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник
Сообщений: 1465
Регистрация: 22.3.2006
Где: Россия, Таганрог

Репутация: 1
Всего: 31



До слез насмешили. За терпеливость Feldmarschall и Fortop - медаль %)
По теме: Feldmarschall уже все сказал )
PM MAIL WWW ICQ Skype   Вверх
Zmiuko
Дата 5.3.2010, 16:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


http://zmiuko.ru
**


Профиль
Группа: Участник
Сообщений: 297
Регистрация: 8.10.2008

Репутация: нет
Всего: 2



Я вот помню как на меня обрушилась подобная атака, тольк вот что бы я не делал и посредством htaccess и посредством изменения настроект сервера и вмешательством в бд, в срипты.. на что мозг больной способен - один фиг хостинга я лишился. 
Самое актуальное так это менять dns и ip )) ну а выдергивать шнур - эт без каментариев.

Что касаеться ддоса, то уж это, батенька-автор, не столько убийство служб, сколько забивание канала, и мало что сделаете.
PM MAIL WWW ICQ Skype Jabber   Вверх
marykone
Дата 11.3.2010, 19:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 10
Всего: 67



Zmiuko, вообще есть различного рода методы защиты ...



--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
Страницы: (3) Все 1 [2] 3 
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование Web серверов и Web служб | Следующая тема »


 




[ Время генерации скрипта: 0.0909 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.